《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 設(shè)計(jì)應(yīng)用 > 基于標(biāo)簽的無(wú)數(shù)據(jù)的成員推理攻擊
基于標(biāo)簽的無(wú)數(shù)據(jù)的成員推理攻擊
網(wǎng)絡(luò)安全與數(shù)據(jù)治理 2023年第5期
楊盼盼,張信明
(中國(guó)科學(xué)技術(shù)大學(xué)計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院,安徽合肥230026)
摘要: 成員推理攻擊根據(jù)模型的預(yù)測(cè)結(jié)果推斷特定記錄是否為模型的訓(xùn)練數(shù)據(jù)成員,在隱私保護(hù)等領(lǐng)域具有重要應(yīng)用意義。現(xiàn)有的基于標(biāo)簽的無(wú)數(shù)據(jù)的成員推理攻擊方法主要利用對(duì)抗樣本技術(shù),存在查詢和計(jì)算成本較高的問(wèn)題。對(duì)此提出一種新的成員推理攻擊方法,該方法利用影子模型來(lái)減少多次攻擊的查詢代價(jià),并提出數(shù)據(jù)篩選與優(yōu)化策略以提高攻擊模型的性能。實(shí)驗(yàn)在兩個(gè)常見的圖像數(shù)據(jù)集上進(jìn)行,結(jié)果表明該方法同時(shí)具有較高的攻擊成功率和較低的查詢成本。
中圖分類號(hào):TP181
文獻(xiàn)標(biāo)識(shí)碼:A
DOI:10.19358/j.issn.2097-1788.2023.05.008
引用格式:楊盼盼,張信明.基于標(biāo)簽的無(wú)數(shù)據(jù)的成員推理攻擊[J].網(wǎng)絡(luò)安全與數(shù)據(jù)治理,2023,42(5):44-49.
Label-based data-free membership inference attack
Yang Panpan,Zhang Xinming
(School of Computer Science and Technology, University of Science and Technology of China, Hefei 230026, China)
Abstract: Membership inference attack infers whether a specific record is a training data member of a model based on the model′s prediction results, which has important application significance in the field of privacy protection. Existing labelbased datafree membership inference attack methods mainly use adversarial sample technology, which has a high query and computation cost. This paper proposed a new membership inference attack method that uses a shadow model to reduce the query cost of multiple attacks, and proposed data filtering and optimization strategies to improve the performance of the attack model. Experiments were conducted on two commonly used image datasets, and the results showed that the proposed method has both a high attack success rate and a low query cost.
Key words : membership inference attack; datafree; labelbased

0     引言

目前很多機(jī)器學(xué)習(xí)模型以服務(wù)的形式對(duì)外提供查詢接口,返回模型的預(yù)測(cè)結(jié)果。這些模型很容易受到成員推理攻擊。成員推理攻擊是一種針對(duì)機(jī)器學(xué)習(xí)模型的隱私攻擊,主要目的是根據(jù)模型的預(yù)測(cè)結(jié)果,推斷特定記錄是否為模型的訓(xùn)練數(shù)據(jù)成員。成員推理攻擊在實(shí)際應(yīng)用中具有重要的意義,例如在隱私保護(hù)領(lǐng)域中,攻擊者可能通過(guò)成員推理攻擊來(lái)揭示個(gè)人數(shù)據(jù)是否包含在某個(gè)模型的訓(xùn)練數(shù)據(jù)中。



本文詳細(xì)內(nèi)容請(qǐng)下載:http://m.xxav2194.com/resource/share/2000005333




作者信息:

楊盼盼,張信明

(中國(guó)科學(xué)技術(shù)大學(xué)計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院,安徽合肥230026)

微信圖片_20210517164139.jpg

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
主站蜘蛛池模板: 美女黄网站人色视频免费国产| 99re在线免费视频| 欧美一级欧美一级高清| 再深点灬再大点灬舒服| 久久精品国产四虎| 夜鲁鲁鲁夜夜综合视频欧美| 久久午夜无码鲁丝片直播午夜精品 | 里番无修旧番6080在线观看| 国产高清免费视频| 一级黄色在线看| 美女张开腿让男人桶爽动漫视频| 女教师巨大乳孔中文字幕| 久久老色鬼天天综合网观看| 特大巨黑吊aw在线播放| 国产a一级毛片含羞草传媒| 99国产精品无码| 成年午夜视频免费观看视频| 亚洲av无码一区二区三区鸳鸯影院| 色综合色国产热无码一| 天天爽天天爽夜夜爽毛片| 亚洲一区二区三区在线| 男人j桶进女人p无遮挡在线观看| 国产精品成人久久久久| 一二三四在线观看高清| 欧美大bbbxxx视频| 免费的毛片基地| 色综合久久伊人| 国产真人无码作爱视频免费| 中文字幕在线网站| 最近在线观看视频2019| 翁与小莹浴室欢爱51章| 国产普通话对白刺激| 91精品导航在线网址免费| 孩交videos精品乱子豆奶视频| 久久久综合亚洲色一区二区三区| 男人j放进女人p全黄| 国产av人人夜夜澡人人爽麻豆| 另类视频区第一页| 国产精品视频网| a级**毛片看久久| 成人在线不卡视频|